الأمير محمد بن عبدالعزيز يستقبل منتخب جامعة جازان    حين تُستبدل القلوب بالعدسات    الفريق المشترك لتقييم الحوادث ينفي استهداف معدّة مدنية في باقم    ومن الهذيان ما قتل AI الإنسانية    فيصل بن مشعل يتسلّم التقرير الختامي لمبادرة "إرث ينطق"    "إثراء" يحتفي بيوم اللغة العربية على مدار ثلاث أيام    الجاسر يفتتح فعاليات النسخة ال 7 من مؤتمر سلاسل الإمداد    المرأة العاملة بين وظيفتها الأسرية والمهنية    "سعود الطبية" تنجح في إجراء قسطرة علاجية نادرة لطفلة بعمر خمسة أشهر    اللجنة العليا المنظمة لسباق الشرقية الدولي ( 27 )تكرّم الفائزين المحترفين بحضور قيادات الاتحادات الدوليه    أمانة المدينة ترفع كفاءة شبكات تصريف المياه    شفيعًا تشارك في فعاليات جمعية أصدقاء ذوي الإعاقة لليوم العالمي لذوي الإعاقة بجامعة الفيصل    نائب أمير المنطقة الشرقية يستقبل رئيس وأعضاء مجلس إدارة جمعية مبرة دار الخير    غداً .. "كبدك" تُطلق برنامج الطبيب الزائر «عيادة ترحال» ومعرضًا توعويًا شاملًا في عرعر    ولي العهد يهنئ فيليب جوزيف بيير بمناسبة أدائه اليمين الدستورية رئيسًا لوزراء سانت لوسيا    أمير الشرقية يستقبل رئيس وأعضاء مجلس إدارة جمعية مبرة دار الخير ويطّلع على برامجها التنموية    الكرملين يعتبر بقاء كييف خارج الناتو نقطة أساسية في المفاوضات    لقاء تاريخي حافل لأبناء عنيزة القاطنين بمكة المكرمة    دور إدارة المنح في الأوقاف    المحسن يكتب.. "النشامى" طريقنا للكاس، والخسارة قدامهم "بِدناش"!    وفد أعضاء مجلس الشورى يطّلع على أدوار الهيئة الملكية لمدينة مكة المكرمة    كايا كالاس: محادثات قرض التعويضات لأوكرانيا "تزداد صعوبة"    التضخم في المملكة يتراجع إلى 1.9% في نوفمبر مسجّلًا أدنى مستوى في 9 أشهر    مرضى السكري أكثر عرضة للإصابة بالحزام الناري، ما الأسباب وطرق الوقاية لمن هم فوق الخمسين عاما    الفنار للمشاريع تفوز بجائزة المشروع الصناعي للعام ضمن جوائز ميد للمشاريع    قبيلة الجعافرة تكرّم الدكتور سعود يحيى حمد جعفري في حفل علمي وثقافي مهيب    طلاب ابتدائية مصعب بن عمير يواصلون رحلتهم التعليمية عن بُعد بكل جدّ    ثلاث جولات في مختلف مناطق المملكة ، وبمشاركة أبطال السباقات الصحراوية    ارتفاع أسعار النفط    مواجهات مع مستوطنين مسلحين.. اقتحامات إسرائيلية متواصلة في الضفة الغربية    صينية تعالج قلقها بجمع بقايا طعام الأعراس    بحثا تطورات الأوضاع الإقليمية والدولية.. ولي العهد ووزير خارجية الصين يستعرضان العلاقات الثنائية    ديبورتيفو الكوستاريكي يتوّج ببطولة مهد الدولية للقارات لكرة القدم    "أمِّ القُرى" تعقد لقاءً تعريفيًّا مع التَّقويم والاعتماد الأكاديمي    حائل: تعزيز الشراكة بين "الأمانة" و"الجامعة"    الخريجي: الحوار البناء أداة تفاهم بين الشعوب    القراءة الورقية.. الحنين إلى العمق والرزانة    من القمة.. يبدأ السرد السعودي    نجوم القارة السمراء يستعدون لترك أنديتهم.. «صلاح وحكيمي وأوسيمين» تحت المجهر في كأس أمم أفريقيا    السعودية تدين الهجوم الإرهابي.. دمشق توقف 11 عنصراً للتحقيق في هجوم تدمر    دعت جميع الشركاء في المنظومة لتفعيل البرنامج.. «الموارد»: 5 مجالات لتعزيز التنمية الشبابة    استضافت اجتماع اللجنة التنفيذية ل«البرنامج التعاوني».. السعودية رائد عالمي في مجال أمن الطيران    «الحياة الفطرية» تطلق مبادرة تصحيح أوضاع الكائنات    أمير نجران يُشيد بإنجازات "الصحة" في جوائز تجربة العميل    دراسة: دواء جديد يتفوق على «أوزمبيك» و«ويغوفي»    في ورشة عمل ب"كتاب جدة" خطوات لتحفيز الطفل على الكتابة    الذكاء الاصطناعي يخفض استهلاك أرامكو للطاقة 15%    الأحمدي يكتب.. وابتسمت الجماهير الوحداوية    أمانة الرياض تطلق فعالية «بسطة» في حديقة الشهداء بحي غرناطة    الراجحي يدشن صالونه الأدبي الموسمي ويحتفي بضيوفه بمنتجعه بالرياض    الغامدي يزور جمعية عنيزة للخدمات الإنسانية    اختتام المؤتمر الدولي لخالد التخصصي للعيون ومركز الأبحاث    نمو أعداد الممارسين الصحيين إلى 800 ألف    أمير منطقة جازان يستقبل سفير إثيوبيا لدى المملكة    الغرور العدو المتخفي    بدء المرحلة الثانية من مبادرة تصحيح أوضاع الكائنات الفطرية بالمملكة    السعودية تدين هجوما إرهابيا استهدف قوات أمن سورية وأمريكية قرب تدمر    تنظمها وزارة الشؤون الإسلامية.. دورات متخصصة لتأهيل الدعاة والأئمة ب 3 دول    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية خطيرة تهدد مستخدمي الانترنت
نشر في المدينة يوم 13 - 04 - 2014

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
وقال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة". فالثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت. OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
وكانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية. وذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع. كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك. الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
الجدير بالذكر أن أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة. والكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.


انقر هنا لقراءة الخبر من مصدره.